Laptop mit Linux und Programmcode

Node.js 24 „Krypton“: LTS-Update lädt Schlüssel aus HSM und Cloud-KMS

Das Node.js-Team hat am 8. September 2026 die neue LTS-Version 24.21.0 „Krypton“ veröffentlicht – nur einen Tag später folgte mit 26.8.2 die aktuelle Current-Linie. Beide Releases heben OpenSSL auf Version 3.5.8 an und frischen die Root-Zertifikate auf.

Private Schlüssel aus HSM und Cloud-KMS

Das wichtigste Feature der LTS 24.21.0 ist ein als SEMVER-MINOR eingestufter Zuwachs im Krypto-Modul: Node.js kann private Schlüssel nun über sogenannte STORE-Loader laden. Damit lassen sich Hardware-Sicherheitsmodule (HSM), PKCS#11-Provider und Cloud-Key-Management-Dienste direkt anbinden, ohne dass Schlüsselmaterial im Klartext auf der Platte liegen muss – ein Gewinn für sicherheitsbewusste Self-Hoster.

OpenSSL, Zertifikate und weitere Neuerungen

Beide Zweige aktualisieren OpenSSL auf 3.5.8; die Root-Zertifikate wandern auf NSS 3.126. In der LTS stecken zudem Undici 7.29.1, eine performantere net.BlockList, statistische Hypothesentests in perf_hooks sowie ein nicht-werfendes MIMEType.parse. Die Current-Version 26.8.2 bringt Undici 8.10.2 und schärft die Sicherheitseinstufung experimenteller Funktionen nach.

Was das für Betreiber bedeutet

Wer produktiv auf der 24er-Linie läuft, sollte zeitnah aktualisieren: „Krypton“ wechselt im Oktober 2026 in die Maintenance-Phase und erhält dann bis April 2028 nur noch Sicherheits- und kritische Fehlerkorrekturen. Homelab-Nutzer profitieren vor allem von der neuen KMS-Anbindung, die bislang externe Bibliotheken erforderte.

Quellen: offizielle Release-Notes auf nodejs.org (Node.js 24.21.0 „Krypton“, 8. September 2026) sowie die GitHub-Release-Seite zu v26.8.2 (9. September 2026).

Siehe auch  BYD knackt 10.000 Megawatt-Ladesäulen – 20.000 sollen es bis Jahresende werden

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen